הרשאה לפי צורך
לא כל עובד צריך לראות כל לקוח, מסמך או נתון כספי. הרשאות טובות מתחילות מתפקידים ברורים ומסלול מסודר להוספה, שינוי והסרת גישה.
חשבון משותף חוסך דקה בהקמה אבל פוגע באחריות, בלוגים וביכולת לסגור גישה כשעובד עוזב.
גיבוי אינו רק קובץ שקיים איפשהו
צריך לדעת מה מגובה, באיזו תדירות, כמה זמן נשמר המידע ואיך מבוצעת בדיקת שחזור. גיבוי שלא נוסה הוא הנחה, לא תכנית.
במערכת המחוברת לספקי ענן חשוב להבין גם מה הספק מגבה ומה נשאר באחריות העסק או מפתח המערכת.
פרטיות וספקים
טפסים, CRM, WhatsApp, שירותי דיוור וכלי אנליטיקה יכולים לעבד מידע אישי. העסק צריך לדעת אילו ספקים מקבלים מידע, לאיזו מטרה ואיך מטפלים בבקשת יצוא או מחיקה.
העמוד המשפטי לבדו אינו מספיק. ההבטחות צריכות להתאים להגדרות המערכת, לחוזים ולדרך שבה הצוות עובד בפועל.
אבטחה ופרטיות
לראות איך העיקרון הופך לתהליך, מסך והטמעה.